Архів за Січень, 2017

Уразливість в Microsoft Edge

22:46 24.01.2017

Виявлена уразливість безпеки в Microsoft Microsoft Edge.

Уразливі продукти: Microsoft Edge під Windows 10, Windows Server 2016.

Підвищення привілеїв при перегляді веб сторінки в браузері.

  • Microsoft Security Bulletin MS17-001 - Important Security Update for Microsoft Edge (3214288) (деталі)

Прямий ефір зі мною на каналі ZIK

20:08 24.01.2017

У січні, 13.01.2017, я виступив у прямому ефірі на каналі ZIK.

Ефір відбувся в програмі “Перші про головне. Коментарі”. В ньому йшлося про хакерські атаки проти України, про атаки російських хакерів на США та інші країни та про бездіяльність наших спецсжлужб і влади для захисту державних ресурсів та енергосистеми. А також про Українські Кібер Війська та нашу роботу за майже три роки. Всі бажаючі можуть його подивитися.

Добірка уразливостей

17:29 24.01.2017

В даній добірці уразливості в веб додатках:

  • Barracuda Networks Web Application Firewall v6.1.5 & LoadBalancer v4.2.2 #37 - Filter Bypass & Multiple Vulnerabilities (деталі)
  • Stored XSS Vulnerability In Manage Engine Device Expert (деталі)
  • CSRF to add admin user Vulnerability In Manage Engine Device Expert (деталі)
  • Cross-Site Request Forgery (CSRF) Vulnerability in ManageEngine Network Configuration (деталі)
  • Barracuda Networks Spam&Virus Firewall v5.1.3 - Client Side Cross Site Vulnerability (деталі)